Etapa 4: tome medidas e investigue com o Security Copilot

Este guia é dividido em quatro etapas:

Implantar e usar o plano de implantação do Gerenciamento da Postura de Segurança de Dados do Microsoft Purview (DSPM).

Com uma compreensão clara do seu cenário de dados e dos riscos da Etapa 3, esta etapa se concentra na tomada de medidas. Use as recomendações do Gerenciamento da Postura de Segurança de Dados (DSPM) para criar políticas que mitiguem os riscos identificados e use o Microsoft Security Copilot para investigar usuários e atividades específicas.

Criar políticas de DLP e gerenciamento de risco interno com base nas recomendações do DSPM

Use as recomendações do DSPM para criar políticas de Prevenção contra Perda de Dados (DLP) e Gerenciamento de Risco Interno que abordam os riscos identificados. O DSPM fornece diretrizes passo a passo para criar políticas sem sair da página do DSPM.

  1. Selecione Recomendações e escolha uma recomendação para revisar.
  2. Selecione a opção para criar uma política de DLP ou Gerenciamento de Risco Interno com base na recomendação.
  3. Siga as orientações passo a passo para configurar e criar a política.
  4. Examine as configurações de política e envie.

Observação

São necessários alguns minutos para criar cada política e cerca de 24 horas para que o evento desencadeador entre em vigor. Você pode encontrar políticas criadas na página de cada solução (DLP ou Insider Risk Management). A criação de políticas pode gerar recomendações adicionais que ajudam com atualizações e ajustes de políticas.

Os administradores também podem usar as orientações para atualizar as políticas existentes em vez de criar novas políticas. As recomendações são atualizadas de acordo com as ações do administrador.

Investigar usuários com o Microsoft Security Copilot nas recomendações do DSPM

Use o Microsoft Security Copilot no DSPM para investigar os usuários envolvidos nas recomendações. O Security Copilot fornece uma experiência de investigação baseada em IA que ajuda você a entender as atividades e os riscos do usuário no contexto.

  1. Em uma recomendação do DSPM, selecione Mostrar Usuários Envolvidos para iniciar uma interação com o Security Copilot.
  2. Use prompts de acompanhamento para se aprofundar na atividade em torno da recomendação.
  3. Como alternativa, abra o Security Copilot na parte superior da página do DSPM para investigar qualquer ação ou usuário.

Exemplos de prompts para investigação:

  • "Forneça uma lista de eventos em que arquivos confidenciais foram compartilhados externamente."
  • "Liste todos os arquivos confidenciais que foram carregados na nuvem na última semana."
  • "Mostre-me as atividades de dados para o usuário [UPN] nos últimos 30 dias."

Para saber mais, consulte Gerenciamento da Postura de Segurança de Dados com Security Copilot.

Use os Promptbooks do DSPM e a Galeria de prompts do Copilot para executar investigações guiadas com sequências de prompts selecionadas. Esses recursos ajudam os administradores a começar investigações gerais ou a encontrar insights mais profundos.

  • Promptbook de investigação de usuário suspeito: uma sequência de seis prompts projetada para ajudar a identificar usuários que lidam com dados confidenciais, mostrar suas atividades de dados, anomalias e alertas relacionados. Insira um nome UPN e um prazo (máximo de 30 dias).
  • Proteção de dados confidenciais Promptbook: uma sequência de seis prompts para identificar e proteger dados confidenciais em toda a organização e sugerir alterações de política recomendadas e regras DLP. Insira um SIT ou rótulo e uma duração (máximo de 30 dias).
  • Galeria de prompts do Copilot: inclui prompts de exemplo para ajudar em investigações em cinco categorias: alertas e políticas, dados em risco, usuários potencialmente arriscados, atividades potencialmente suspeitas e dados confidenciais.

Para saber mais, consulte Gerenciamento da Postura de Segurança de Dados com Security Copilot - Galeria de prompts do Copilot.

Planejar um ciclo de iteração mensal

Depois de concluir todas as quatro etapas, estabeleça um ciclo de iteração mensal para melhorar continuamente sua postura de segurança de dados:

  1. Examine os relatórios e tendências do DSPM para identificar alterações no seu cenário de dados.
  2. Revise as recomendações do DSPM para entender o risco atual e determinar as próximas etapas.
  3. Crie ou atualize as políticas de DLP e Gerenciamento de Risco Interno com base em novas recomendações.
  4. Investigue usuários e atividades sinalizados com o Security Copilot.
  5. Avalie os riscos gerais e fortaleça sua postura de segurança de dados.

Para saber mais, consulte Saiba mais sobre o Gerenciamento de Gerenciamento da Postura de Segurança de Dados.

Resumo

No final desta etapa, sua organização tem:

  • Políticas de DLP e gerenciamento de risco interno criadas a partir das recomendações do DSPM para mitigar os riscos identificados.
  • Usado o Security Copilot para investigar usuários e atividades associadas a recomendações.
  • Usei promptbooks e a Galeria de prompts do Copilot para investigações guiadas.
  • Estabeleceu um ciclo de iteração mensal para melhorar continuamente a postura de segurança de dados.

Próxima etapa

Retorne à introdução Implantar e usar o Gerenciamento da Postura de Segurança de Dados ou explore outros modelos de implantação do Microsoft Purview.